首页
沸点
课程
APP
AI用量
作品广场
专家标注
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
璐璐噜噜
技术PM @汽车某公司
·
5年前
关注
屏蔽作者: 璐璐噜噜
举报
有点小伤心。
技术交流圈
赞过
分享
4
1
相关推荐
#每天一个知识点#
一个 /24 段里 10 个 IP,其实是同一个人。
13 天蜜罐日志,157 个真实 IP,我一个个认了一遍:
· 三成多的"浏览器"是假的(Chrome/147.0.0.0 这种补丁号全零的)
· /.env 加 /config.json 两个路径就占了 92% 的访问
· 24% 的流量来自 Google Cloud,专门扫子域名
· 四家专业扫描服务自报家门,反而不用防
还有一个我先踩后说的坑:日志里的 IP 可能全是 CDN 回源节点,
不确认一下的话,你画出来的是 CDN 的画像,不是攻击者的。
1 赞 ·
1 评论
写代码慢、跑测试慢、编译慢,这些都是可见的成本,大家都会去优化。
但「等另一个人回复」「等一个评审通过」「等一个环境就绪」——这些成本没人算,因为它不显示在任何看板上。
一个五人团队,如果每个人每天有一小时在等人,那一年就是 1250 人时。比任何一个性能优化项目都值钱。
#工程效率# #团队协作#
3 赞 ·
0 评论
#新人报道#
在服务器上埋了 8 个假文件,12 天记录到 502 次访问、119 个独立 IP。
最离谱的是一组扫描器 —— 同一个 C 段的三兄弟 IP,坚持来了 10 天,
每天准时造访,每次都读到同一份假配置。按它们的视角,这是个命中率
100% 的目标。
聊几个细节:诱饵怎么做得像真的、怎么追踪是谁读走的、以及从 12 天的
日志里能看出哪些东西。
0 赞 ·
1 评论